av中文字幕网I国产肏逼视频I日本欧美国产I涩色avI一本色道久久HEZYO亚洲精I日本xxxxxxxxxxxxxxxxI97色seI金发艳妇VideOs性HDIwww久久久久I精品一区二区6I四虎影视在线播放I久久久久久久久影院I奇米影视伊人I久久精品久久99精品久久I一区二区三区免费看I日本少妇高清I91素人I77777一区二区

< 返回新聞公共列表

如何配置Ubuntu防火墻 (UFW)?

發布時間:2023-04-25 14:27:43

正確配置的防火墻是建立初步系統安全的關鍵部分。下面,小編將和大家討論如何如何配置Ubuntu防火墻 (UFW)?


現在,默認情況下,Ubuntu帶有一個專用的防火墻配置工具,稱為 UFW或Uncomplicated Firewall。它是一個直觀的前端系統,旨在幫助您管理 iptables 防火墻規則。使用UFW,我們將能夠使用幾乎所有必要的防火墻任務,而無需學習iptables。


一、配置Ubuntu防火墻 (UFW)

UFW是一個簡單有效的防火墻應用程序,默認情況下安裝在Ubuntu 上,但未啟用。但是,如果我們認為自己可能不小心刪除了它,可以在終端中鍵入以下命令以在您的系統上重新安裝它。

sudo apt 安裝 ufw

這將在您的系統上安裝UFW。

安裝后,我們需要確保它已啟用并正常工作。為此,請使用以下命令:

sudo ufw 狀態詳細

從圖中可以看出,在我們的系統中,它顯示UFW處于非活動狀態。


如何配置Ubuntu防火墻 (UFW)?.png


在這種情況下,要激活UFW,請輸入以下命令:

sudo ufw 啟用


二、設置默認策略

激活UFW 后,我們可以使用之前的命令重新檢查其狀態:

sudo ufw 狀態詳細

默認情況下,UFW拒絕所有傳入連接并允許所有傳出連接。這可以防止客戶端從外部連接到我們的服務器,但將使我們服務器的應用程序能夠與外部服務器通信。

但是,我們可以微調這些規則以創建特定于我們的需要和要求的自定義防火墻。

在以下部分中,我們將討論控制防火墻設置的不同方式。


三、根據不同端口的傳入連接配置UFW行為

如果我們希望允許使用安全SSH的連接,請使用以下命令:

sudo ufw 允許 ssh

或者

sudo ufw 允許 22

端口22是SSH守護程序偵聽的默認端口。因此,我們可以配置UFW 以允許服務(SSH)或特定端口(22)。

請記住這一點,如果已將SSH守護程序配置為偵聽不同的端口,比如端口2222,那么只需將命令中的22替換為2222,UFW 防火墻將允許來自該端口的連接。

同樣,假設您希望我們的服務器在端口80上偵聽 HTTP,那么可以輸入以下任一命令,規則將添加到UFW。

sudo ufw 允許 http

或者sudo ufw 允許 80

要在端口443上允許 HTTPS,我們可以使用以下命令:

sudo ufw允許https

或者sudo ufw 允許 443

下面是我們將用來允許來自端口6000到6003的來自TCP和UDP的連接的命令。

sudo ufw 允許 6000:6003/tcp

sudo ufw 允許 6000:6003/udp


四、拒絕特定連接

如果我們有興趣阻止個別連接,那么需要做的就是在上述任何命令中將“允許”與“拒絕”交換。

例如,假設我們發現來自IP地址1.10.184.53的可疑活動。在這種情況下,可以使用此命令來阻止該I 地址連接到您的系統:

sudo ufw從1.10.184.53拒絕


五、為IPv6配置UFW

我們上面討論的所有命令都假定使用的是IPv4。如果我們服務器配置為 IPv6,那么還需要配置UFW以支持IPv6。這是使用以下命令完成的:

須藤納米 /etc/默認/ufw

現在UFW和所有預配置規則將同時支持IPv4和IPv6。


六、刪除特定的UFW規則

現在知道如何為UFW創建新規則,也是時候學習如何刪除特定規則以完全控制防火墻工具集了。

如果我們設置了多個規則但不記得所有規則,可以使用以下命令獲取所有防火墻規則的列表。

sudo ufw 狀態編號

這將生成我們已設置的所有UFW規則的編號列表。現在,假設我們要刪除第7條規則。然后可以執行以下命令:

sudo ufw 刪除 7

或者,如果我們已經知道要刪除哪個規則,則可以直接將其輸入到命令中,如下所示:sudo ufw delete 允許 http

注意:如果我們為IPv6和IPv4配置了UFW,則刪除命令將刪除這兩個實例的規則。


七、訪問防火墻日志

不時檢查防火墻日志很重要。這將幫助我們識別攻擊、注意網絡中任何類型的異常活動,甚至排除防火墻規則故障。

我們必須首先啟用UFW才能創建日志,這可以使用以下命令完成:

sudo ufw 登錄

日志將存儲在/var/log/messages、/var/log/syslog和/var/log/kern.log中,我們可以從中訪問它們。


八、禁用/重置UFW

如果我們想停用UFW及其所有規則,可以使用這個命令:

sudo ufw 禁用

然后,可以使用上面討論的命令之一重新激活UFW:

sudo ufw 啟用

但是,如果我們希望重新開始并刪除所有活動規則,那么可以使用以下命令簡單地重置UFW:

sudo ufw 重置

這應該會生成以下消息,并且UFW將被重置,刪除所有現有規則。


以上是“如何配置Ubuntu防火墻 (UFW)?”的深入教程。希望本指南對大家有所幫助,并幫助大家在Ubuntu系統設置自定義防火墻。


/template/Home/Zkeys724/PC/Static
主站蜘蛛池模板: 久久无码喷吹高潮播放不卡| 嫩草av久久伊人妇女超级a| 国产亚洲精品久久久ai换| 国产精品理论片在线观看| 男女后式激烈动态图片| 亚裔大战黑人老外av| 国产又粗又猛又爽又黄的视频在线观看动漫 | 国内精品久久久久久中文字幕| 国模雨珍浓密毛大尺度150p| 亚洲国产欧美中文丝袜日韩| 狠狠躁夜夜躁人人爽天天古典 | 亚洲精品一区二区三区不卡| 亚洲乱码日产精品bd| 人妻激情另类乱人伦人妻| 好男人社区www在线观看| 亚洲精品乱码久久久久久蜜桃| 中文在线中文资源| 欧美日韩国产一区二区三区不卡 | 亚洲精品你懂的在线观看| 国产妇女馒头高清泬20p多 | 极品无码av国模在线观看| 免费无码又爽又刺激高潮软件| 天堂va欧美ⅴa亚洲va免费| 色综合久久精品亚洲国产| 丰满少妇被猛烈进入av久久| 免费看一区二区三区四区| 狠狠88综合久久久久综合网| 国产在线精品成人一区二区| 欧美日本一区二区视频在线观看| V888AV| 少妇高潮太爽了在线观看| 99精品国产一区二区三区2021| 夜夜躁日日躁狠狠久久av| 亚洲国产精品综合久久网络| 亚洲性色av性色在线观看| 国产日产韩国精品视频| 国产精品高清一区二区三区| 18禁裸乳啪啪无遮裆网站| 欧美日韩一本无线码专区| 99久久精品免费看国产一区二区三区 | 国产成人高清亚洲一区|